無視IPv6連接? 后果自負!
大約一年前,筆者的同事Lawrence Garvin寫了有關IPv4地址明顯匱乏的文章,他稱,“IPv4地址并沒有耗盡;這些地址沒有完全在使用,只是有些組織沒有更多的地址分配到下級組織,我認為這并不是地址稀缺,而是地址分配管理不善導致的人為的地址短缺。”
在不到一個星期后,美國互聯網號碼注冊中心(ARIN)總裁兼首席執行官John Curran作出回應,他表示:“事情根本不是這樣,我來告訴你原因,在不久的將來,美國、加拿大和大部分加勒比海地區剩余未分配的IPv4地址都將耗 盡,可用空間已經不多了,Ipv4地址數量很快將變成零。”
Curran是完全正確的;現在,所有IT個體(從愛好者到財富100強CTO)都應該行動起來,因為那些無視IPv6連接的人將會遭受到意想不到的后果。
你可能會想,“為什么?”
Garvin的觀點并非虛造,這其實是一個有趣的概念,也許企業正坐擁巨大的IP地址庫存,而我們所做的是鼓勵他們放棄這些地址,讓我們可以避免危機。
但不幸的是,我們知道事實并不是這樣。Curran可提供相關參考數據,現在這些數據變得更加明顯:截至到2015年9月24 日,IPv4地址池正式耗盡,美國互聯網號碼注冊中心為需要地址的人開通了等候名單。同時,很多人都涌入到代理B2B交易中心,從最后剩余的地址賺取利 潤。
但是,這并不是唯一的原因。
正如Neetha Edwin等人所說,IPv6面臨自己的網絡安全挑戰。這里的問題是,它已經開始啟用。所以,你不能把你的頭埋在沙子里說,“好吧,如果我不看它,它就不會傷害我。”事實剛好相反,如果你無視IPv6在你網絡的影響,你可能給你自己帶來更大的傷害。
你還需要考慮的是,IPv6連接不只是“網絡的事”。你在日常工作中使用的工具會受到它們響應IPv6的方式所影響,包括完全不響應。 當你做出轉變時,你的IP地址管理工具能否有效可行?不要告訴我你沒有使用IPAM或DDI工具,因為現在已經不是1997年了。你的VPN客戶端呢?雖 然企業VPN客戶端可處理IPv6,但在去年6月,對頂級私人VPN服務和客戶端測試發現,對于IPv6連接,沒有一個是安全的。
但這并不是避免遷移到IPv6連接的理由,實際上,這正是你現在需要開始考慮遷移的令人信服的理由,而從你的評估和規劃開始意味著之后不再需要進行“消防演習”。
現在最有說服力的理由是:如果你現在不開始,可能給你帶來更大的傷害。正如Denise Fishburne所指出,如果你現在不開始,未來的你會憎恨現在的你。
你可能會疑惑,“怎么做?”
你可能終于說服自己開始行動,那么,現在該怎么做?
首先,你需要了解什么是IPv6、它的工作原理以及它與IPv4的區別,現在互聯網上有很多相關的資源可供你參考,這里就不再贅言。
你還可以看看在這方面已經做得很好的企業,并從其學習經驗教訓。例如,最近的一篇文章介紹了Telekom Malaysia遷移到IPv6時采用了由內而外的方法,以及IPv6支持者需要準備好說服管理層,讓他們了解IPv6的優點,因為這些優點并不是很顯而 易見。除了指出IPv6的安全問題,Neetha Edwin還談到了如何管理和推動這種新架構的優勢。
不過,最終你會發現,這個過程與大多數你經歷過的IT項目非常相像:
1. 收集有關新技術或趨勢的知識。
2. 決定是否部署。
3. 查看哪些硬件和軟件相兼容以及哪些需要被替換或升級。
4. 確定從你環境中什么地方開始部署。(提示:從中心開始一直到邊緣)
5. 向管理層說明這個項目。
對于這一點,請記住SolarWinds首席技術官兼首席信息官Joel Dolisy最近告訴我的話:“你的說明必須涉及業務的三個方面:不斷發展、降低成本或避免風險。
你可能會問,“什么時候?”
現在,現在就開始,你真的沒有理由再等下去了。